數字令人震驚。僅在2024年,與加密詐騙相關的損失就超過93億美元。這不僅僅是一些抽象的統計數據——那些是真實的人,從緊張的新手到經驗豐富的交易者,他們被徹底洗劫一空。 FBI的IC3已經記錄了這些,如果說2025年和2026年情況會更糟,那也許還是低估了。



我一直密切關注這個問題,最讓我震驚的是這些詐騙手法不斷演變。不是說騙子還在用五年前的劇本,他們變得更聰明、更有組織,說實話,也更難被察覺。

讓我來拆解一下目前加密詐騙領域到底發生了什麼,因為了解威脅才是你真正的第一道防線。

我常見的最普遍的手法是釣魚攻擊——假冒的電子郵件和網站,看起來與真實的幾乎一模一樣,旨在竊取你的登錄憑證或私鑰。然後是拉高流動性後突然跑路的“地毯拉”事件,尤其是在DeFi項目中,開發者推出一個代幣,拉抬流動性,然後一夜蒸發所有資金。我見過這種情況發生過數十次。

龐氏騙局依然存在,早期投資者用新進參與者的資金來支付利息,直到整個系統崩潰。冒充詐騙越來越瘋狂——騙子假扮名人或網紅推廣假贈品。現在還有深偽技術和AI生成的影片,看起來令人毛骨悚然的逼真,展示知名人物背書不存在的項目。

最危險的是?很多這些看起來都非常合法,直到為時已晚。騙子投入大量資金,讓他們的操作看起來專業。如果哪裡感覺甚至有點不對勁,就要相信你的直覺。

現在,真正重要的是如何保護自己。不要只依賴一層安全措施——你需要多層防護。

首先,擁有一個硬體錢包。Ledger、Trezor——能將你的私鑰離線存放,讓攻擊者無法遠程入侵。這是如果你長期持有,最有效的措施。

第二,啟用多重身份驗證,使用驗證器應用,而非短信驗證。SIM卡交換是一個真實的漏洞。第三,為不同用途使用不同的電子郵件地址——一個用於交易所,一個用於訂閱郵件,絕不混用。安裝反釣魚的瀏覽器擴展。使用密碼管理器為每個平台生成獨特且長的密碼。並保持軟體更新,因為延遲的修補會讓已知漏洞暴露無遺。

專家提示:切勿點擊來自未經請求的電子郵件或訊息中的鏈接,即使它們看起來來自可信的交易所。一定要自己直接輸入網址。

在投資任何東西之前,先做好功課。我總是按照同一份清單檢查。創始人是否公開身份且背景可查?如果團隊匿名,這不一定是紅旗,但需要更仔細審查。仔細閱讀白皮書——合法項目都會有詳細、技術上連貫的白皮書。模糊的承諾和大量行銷語言則是警訊。查詢是否有來自可信公司的獨立智能合約審計。沒有審計就代表代碼未經驗證,資金存在風險。

在Reddit和Twitter上搜尋真實用戶的經驗。對過於正面的評價保持懷疑,因為那些評論可能是造假。並確認該項目是否在受監管、聲譽良好的交易所上市。偏僻平台的獨家性也值得多加警惕。

立即警覺的紅旗包括:保證高回報且未說明如何產生、催促在截止日期前投資、匿名團隊且無審計和監管登記、要求將資金轉入私人錢包,以及通過社交媒體發送的未經請求的投資提議。

在承諾任何資金之前,先用工具如Token Sniffer或RugDoc掃描智能合約,檢查是否有漏洞或可疑的代碼模式。這些工具能自動捕捉可疑的程式碼。

如果你覺得自己已經成為目標,即使做了所有這些,也要迅速行動。立即停止轉賬——騙子常用的“追贓”陷阱。截圖所有證據,保存交易ID,記錄錢包地址。這些資料非常重要。

更改你的密碼,撤銷你授權的錢包權限,將剩餘資金轉移到全新錢包。然後立即報案。向FBI的IC3、FTC和你所在國的金融監管機構報告,也要直接通知交易所。及時報告能幫助他人避免同樣的陷阱,也有助於執法行動。

在加密領域追回資產雖然困難,但並非不可能。越早報告,成功的機率越大。專業的追贓服務和執法部門在一些著名案件中已經取得了成果。

我總結的經驗是:真正的防護不僅僅是技術。硬體錢包很棒,多重驗證也很重要,但都無法阻止精心設計的社交工程攻擊,這些攻擊利用你的心理弱點。大多數成功的加密詐騙都利用緊迫感、權威和FOMO——而非技術。騙子比大多數人想像得更懂這些操控點。

教育和持續的警覺比一次性設置更重要。保持與社群的互動,分享新策略的信息,並對任何看起來過於方便的事情保持懷疑。這些才是長期形成真正防護的關鍵。

科技只是工具,判斷力才是真正的資產。投資兩者,你才能在威脅中保持領先。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 打賞
  • 回覆
  • 轉發
  • 分享
回覆
請輸入回覆內容
請輸入回覆內容
暫無回覆